Újra érdemes nagyon óvatosnak lenniük az MVM ügyfeleinek: csalók a szolgáltató nevével visszaélve próbálják megszerezni az emberek bankkártyaadatait. A megtévesztő üzenet első pillantásra akár valódi rezsifizetési felszólításnak is tűnhet, ráadásul viszonylag kis összeget kérnek, ezért sokan gyanútlanul kattinthatnak a benne található hivatkozásra. Pedig éppen ezt nem szabad megtenni.
Néhány ezer forintos „tartozással” próbálkoznak
A csalás egyik változatában SMS érkezik az áldozat telefonjára, amely azt állítja, hogy rendezetlen rezsiszámlája van.
Az által ismertetett esetben 7–8 ezer forint körüli összeget kérnek, és rendkívül rövid, akár kétnapos fizetési határidőt szabnak.
Ez tudatos módszer lehet: egy néhány ezer forintos összeg sokkal hihetőbbnek tűnhet, mint egy több százezres követelés. Az ember könnyen gondolhatja azt, hogy inkább gyorsan befizeti, nehogy később problémája legyen.
Az MVM Next nevével élnek vissza
Az üzenetben az MVM Next neve is megjelenhet, így első pillantásra hivatalos értesítés benyomását keltheti.
A cél azonban nem egyszerűen a hamis számlán szereplő néhány ezer forint megszerzése.
A csalók egy linket helyeznek el az SMS-ben. Erre kattintva az áldozat egy olyan oldalra kerülhet, amelyet úgy alakítottak ki, mintha valódi fizetési felület lenne.
A Nemzeti Kiberbiztonsági Intézet korábbi figyelmeztetésében olyan megtévesztő webcímeket is azonosított, amelyek szándékosan hasonlítottak az MVM valódi internetes címére.
A bankkártyaadatokra pályáznak
A hamis oldalon arra kérhetik az áldozatot, hogy adja meg a bankkártyája adatait.
Ilyen lehet a kártyaszám, a lejárati idő és a CVC/CVV biztonsági kód.
Ezek megszerzésével a csalók később jogosulatlan tranzakciókkal próbálkozhatnak.
Éppen ezért akkor is komolyan kell venni a helyzetet, ha maga a hamis „rezsiszámla” csak néhány ezer forintról szól. A valódi veszélyt a fizetési adatok megszerzése jelenti.
Az MVM elárulta, hogyan ismerhető fel a csalás
Az MVM Next hivatalos tájékoztatása szerint valóban előfordulhat, hogy tartozás esetén SMS-ben figyelmeztetik az ügyfelet.
Van azonban egy nagyon fontos különbség.
Az MVM tartozásra figyelmeztető SMS-e nem tartalmaz fizetési linket.
A szolgáltató korábbi közleménye szerint az ilyen hivatalos figyelmeztetéseket meghatározott telefonszámokról küldik, és SMS-ben nem kérnek bankkártyaadatokat.
Ezért ha valaki olyan SMS-t kap, amely egy állítólagos MVM-tartozás azonnali rendezésére szólítja fel, és egy linkre kattintva bankkártyás fizetést kér, semmiképpen ne kezdjen automatikusan fizetni.
A sürgetés is komoly figyelmeztető jel
Az adathalászok egyik gyakori módszere, hogy nagyon kevés időt hagynak a döntésre.
„Fizesse be két napon belül”, „azonnal rendezze tartozását”, vagy akár a szolgáltatás megszüntetésére utaló figyelmeztetés is megjelenhet.
A Nemzeti Kiberbiztonsági Intézet szerint a félelemkeltő és sürgető megfogalmazás az adathalász üzenetek egyik tipikus ismertetőjele.
Inkább külön ellenőrizd a számlát
Ha valaki bizonytalan abban, hogy valóban tartozik-e az MVM-nek, a legbiztonságosabb megoldás, ha nem az SMS-ben található hivatkozást használja.
Helyette külön nyissa meg az MVM hivatalos online ügyintézési felületét, illetve ellenőrizze saját ügyfélfiókjában a számláit.
Az MVM külön adathalászati tájékoztató oldalt is fenntart, ahol bemutatja, milyen jelek alapján lehet felismerni a hamis számlaértesítőket és fizetési oldalakat.
Már megadtad a bankkártyaadatokat? Gyorsan kell lépni
Ha valaki már rákattintott a linkre, és a bankkártyaadatait is megadta, nem érdemes várni.
Ilyenkor célszerű azonnal kapcsolatba lépni a saját bankkal, jelezni a csalás gyanúját, és a bank utasításai alapján szükség esetén letiltani a kártyát.
A gyanús, MVM nevében érkező üzeneteket az energiaszolgáltatónak is továbbítani lehet kivizsgálásra.
A legfontosabb tehát: nem minden MVM-logóval vagy MVM-névvel érkező üzenet valódi. Ha egy váratlan SMS néhány ezer forintos tartozást emleget, sürget, majd egy linkre kattintva bankkártyaadatokat kér, ne fizess azonnal. Először mindig külön ellenőrizd, hogy valóban van-e tartozásod.

